Обзор изменений в законодательстве ИТ и ИБ за октябрь 2024 года
В обзоре изменений за октябрь 2024 года рассмотрим следующие темы:
1. Критическая информационная инфраструктура
Представлен проект постановления Правительства РФ, согласно которому предлагается возложить на Минтруд России ответственность за организацию перехода на преимущественное использование доверенных ПАК субъектами КИИ, осуществляющими функции государственного пенсионного обеспечения и обязательного социального страхования.
2. Персональные данные
Перечень индикаторов риска нарушения требований при осуществлении контроля за обработкой ПДн дополняется новым индикатором риска.
Роскомнадзор сможет запрещать трансграничную передачу ПДн иностранному лицу, включенному в перечень иностранных и международных организаций, деятельность которых признана нежелательной на территории РФ.
3. Безопасность финансовых организаций
Банк России опубликовал Методические рекомендации по нейтрализации угроз при обработке биометрических ПДн, а также Указание, регламентирующее осуществление Банком России надзора за порядком размещения и обновления сведений в ЕСИА и ЕБС.
4. Иное
Рассмотрим новый Перечень индикаторов риска нарушения требований в сфере идентификации и аутентификации, изменения в перечне служебной информации ограниченного распространения и составе информации, подлежащей хранению организатором распространения информации в сети «Интернет», проект изменений в 149-ФЗ и проект концепции Федерального закона «Цифровой кодекс РФ».
5. Деятельность ФСТЭК России
Рассмотрим стандарты, опубликованные в 3 квартале 2024 года, деятельность ТК 362, а также продление сроков лицензионного контроля в соответствии с 294-ФЗ
Назначение Минтруда России ответственным за организацию перехода на преимущественное использование доверенных ПАК на значимых
Читать на habr.com